Black Lotus Labs 的研究人员发现了一个名为 Canto Incognito 的加密货币挖矿恶意软件活动,已感染超过 3400 台服务器。该恶意软件名为 PoeLLM,使用一种独特的命令与控制机制,将服务器地址编码在 GitHub 上托管的一首诗中,诗歌文本会定期更新,以将受感染的机器指向新的 C2 服务器。主要目标似乎是开源 AI 和 LLM 服务,包括 LiteLLM 和 Ollama,这些服务可能通过未修补的漏洞被攻破。 AI
影响 凸显了 AI 基础设施日益增长的风险,即可能成为网络犯罪分子的目标,因此需要加强对暴露的 AI 服务的安全措施。
排序理由 文章详细介绍了恶意软件利用与 AI 相关的软件漏洞的一个具体实例,这属于工具和安全威胁类别,而不是核心 AI 发布或研究。
- Black Lotus Labs
- Canto Incognito
- Docker
- Gitea
- GitHub
- Gotenberg
- Iron
- Ivanti Sentry
- LiteLLM
- Lumen
- Ollama
- XMRig
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →